로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'아빠' 된 양홍원, 여친도 유명인...여러 브랜드서 모델로 활동
N
[연예뉴스]
'미달이' 김성은, 동덕여대 출신 최초 발언 "수준 낮고 저급한 시위 멈춰"
N
[연예뉴스]
이찬원, 1억 기부 소식…"추운 겨울, 모두가 따뜻하길"
N
[연예뉴스]
박명수, 폭설 피해 입었다 "마당 나무 부러져…그대로 차 덮쳤다" (라디오쇼)
N
[연예뉴스]
‘사외다’ 주지훈, ‘정유미 바라기’ 이시우에 ‘하찮은 질투’ 폭발
N
커뮤니티
더보기
[자유게시판]
하루
N
[자유게시판]
주말이 곧이니까
N
[자유게시판]
금요일 화이팅
N
[자유게시판]
장난아니라 정말
N
[자유게시판]
오늘은...
N
제휴문의 @spostar
제휴문의 @spostar
목록
글쓰기
[IT뉴스]新 랜섬웨어 속속 등장…사이버 보안 '빨간불'
온카뱅크관리자
조회:
54
2024-04-18 10:06:10
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">이스트시큐리티 "보안 취약점 노린 랜섬웨어 공격 지속…알약 랜섬웨어 차단 건수 약 8만건"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="qB2nBSFO3F"> <p dmcf-pid="BEmXE4LK3t" dmcf-ptype="general">(지디넷코리아=장유미 기자)올해 1분기에도 새로운 랜섬웨어들이 여럿 등장해 사이버 보안에 대한 불안감이 거세지고 있다.</p> <p dmcf-pid="bYZKYaIi31" dmcf-ptype="general">18일 이스트소프트에 따르면 올해 1분기에는 포보스(Phobos) 랜섬웨어의 다른 계열인 파우스트(Faust)라는 랜섬웨어가 등장했다. 파우스트 랜섬웨어는 파일리스 공격을 통해 암호화 프로세스를 시작하며 효율적인 실행을 위해 여러 스레드를 생성하는 특징이 있다.</p> <p dmcf-pid="KpzMpsHEp5" dmcf-ptype="general">러시아어를 사용하는 다크웹에 윙(Wing)이라는 새로운 RaaS(서비스형 랜섬웨어)도 등장했다. 러시아어, 영어 두가지 언어를 지원하며 암호화 모드, 멀티스레딩, 커스터마이징과 같은 다양한 기능들을 제공한다. 윙(Wing) 랜섬웨어가 새로운 위협으로 급부상할지는 두고 볼 필요가 있다.</p> <figure class="figure_frm origin_fig" dmcf-pid="9hTUhdEQuZ" dmcf-ptype="figure"> <p class="link_figure"><img alt="2024년 1분기 알약 랜섬웨어 차단 통계 이미지 (사진=이스트시큐리티)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202404/18/ZDNetKorea/20240418100613259xpwq.png" data-org-width="638" dmcf-mid="zaUPFwWA03" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202404/18/ZDNetKorea/20240418100613259xpwq.png" width="658"></p> <figcaption class="txt_caption default_figure"> 2024년 1분기 알약 랜섬웨어 차단 통계 이미지 (사진=이스트시큐리티) </figcaption> </figure> <p dmcf-pid="2IS0IRc6FX" dmcf-ptype="general">이 같은 분위기 속에 지난 2월 국제 수사 집행기관들이 협력해 크로노스 작전(Operation Cronos)을 펼쳐 락빗(LockBit) 랜섬웨어 조직을 소탕했다는 점을 업계에선 주목했다.</p> <p dmcf-pid="VvYzvnrRzH" dmcf-ptype="general">이 작전을 통해 락빗 소스코드를 포함한 데이터 유출 사이트, 1천 개 이상의 암호 해독키 등을 압수했으며 34개의 서버를 중단시키는 등 큰 성과를 얻었다. 이를 통해 락빗 랜섬웨어 조직은 큰 타격을 받고 활동이 중단되는 듯 보였다.</p> <p dmcf-pid="fdLOdp41FG" dmcf-ptype="general">하지만 작전을 통해 조직이 무력화 된지 5일만에 락빗 조직은 백업 데이터를 이용해 다크웹 사이트를 복구했다. 이후 이들은 다크웹 사이트를 통해 인프라와 운영적인 측면을 더 강화할 것이라고 발표해 업계가 우려를 표하기도 했다. 다만 락빗 조직이 이전과 같은 활발한 활동을 할 수 있을지 여부는 지켜볼 필요가 있다.</p> <p dmcf-pid="4UqRUOXDUY" dmcf-ptype="general">여기에 많은 랜섬웨어들이 여전히 보안 취약점을 이용해 유포되고 있다는 점도 걱정거리다. CI 소프트웨어인 팀시티(Teamcity)의 온프레미스 플랫폼에서 인증을 우회하고 서버관리를 제어할 수 있는 두 가지 심각한 취약점(CVE-2024-27198, CVE-2024-27199)이 공개된 것이 대표적이다. 이는 자스민(Jasmin) 랜섬웨어 변종이 해당 취약점을 악용하는 것으로 확인됐다. 자스민(Jasmin) 랜섬웨어는 보안팀이 랜섬웨어 공격을 시뮬레이션하는데 사용할 수 있도록 개발된 툴이지만 악의적인 목적으로 수정돼 유포됐다.</p> <p dmcf-pid="8gAvgBMU3W" dmcf-ptype="general">아키라(Akira) 랜섬웨어 역시 주로 다중 요소 인증(MFA)이 없는 계정 접근을 통한 VPN 무단 접속 방식을 이용해 공격을 진행했다. 최근에는 시스코(Cisco) ASA·FTD 취약점을 악용해 공격을 진행하도록 공격 전술을 바꾼 것이 확인됐다.</p> <p dmcf-pid="6xdwxt9Hpy" dmcf-ptype="general">또 리시다(Rhysida) 랜섬웨어의 복호화 툴을 한국인터넷진흥원(KISA)과 국민대학교 DF&C 연구실이 공동으로 개발한 것도 전 세계의 주목을 받았다. 2023년 5월 처음 발견된 리시다 랜섬웨어는 주로 VPN, 피싱메일을 통해 유포되며 파일을 암호화한 후 확장자를 '.rhysida'로 변경한다. 미국 사이버보안 및 인프라 보안국(CISA)과 연방수사국(FBI)은 사이버보안 권고문을 통해 기업들에게 리시다 랜섬웨어에 대한 주의를 당부한 바 있다.</p> <p dmcf-pid="Pxdwxt9HpT" dmcf-ptype="general">이스트시큐리티 관계자는 "해당 복호화 툴은 세계 최초로 개발된 것"이라며 "국제협력을 통해 복호화 툴로 검증도 완료된 만큼 리시다 랜섬웨어의 피해자들은 해당 복호화 툴로 데이터를 복호화 하는 것을 추천한다"고 설명했다.</p> <p dmcf-pid="Q28a2WUl7v" dmcf-ptype="general">이 같은 분위기 속에 1분기 동안 알약 랜섬웨어 행위 기반 차단 건수는 총 7만9천646건으로 집계됐다.</p> <p dmcf-pid="xojSoqxpUS" dmcf-ptype="general">이스트시큐리티 시큐리티대응센터(ESRC)는 "보안 취약점을 이용한 랜섬웨어 공격이 지속되고 있다"며 "사용자 및 기업 보안담당자들은 주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 효과적으로 방지할 것을 권고한다"고 밝혔다.</p> <p dmcf-pid="yXtVXAloUl" dmcf-ptype="general">장유미 기자(sweet@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
1
태산희님
2000
2
사나존예보스
1900
3
입힌사탕
1800
4
유리조나탄
1800
업체홍보/구인
더보기
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
[구인]
여왕벌에서 유능한 총판 파트너 모집합니다
[구인]
자택 알바 구합니다.(투잡/장기 가능)
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기